Engagement für mehr Datensicherheit


PCI-Compliance von Iron Mountain erneut bestätigt
Spezialistin für Informationsmanagement tritt PCI Security Standards Council bei


(22.11.10) - Kreditkartendaten sind hochsensible Informationen, die aufgrund häufig notwendiger Transaktionen besonders gefährdet sind. Bei Iron Mountain sind diese Daten sicher – das hat ein unabhängiges Prüfunternehmen jetzt zum dritten Mal in Folge bestätigt. Im Rahmen mehrerer Vor-Ort-Audits, unter anderem im Archivcenter Hamburg, konnte Iron Mountain nachweisen, die Kriterien des PCI-Datensicherheitsstandards in den Bereichen Archivmanagement, Datenträgersicherung und Aktenvernichtung sowie für alle eingesetzten IT-Systeme und Technologien auch 2010 zu erfüllen.

Der PCI (Payment Card Industry)-Standard regelt den sicheren Umgang mit Kreditkartendaten und definiert alle Anforderungen, die bei der Archivierung, Bearbeitung und Übermittlung von Kartendaten erfüllt werden müssen.

Geprüft wurden die drei Iron Mountain-Geschäftsfelder an insgesamt 25 Standorten in Europa, Kanada und den USA. Aufgrund einheitlicher Sicherheitsstandards, die der Spezialist für Informationsmanagement in allen seinen über 1.000 Niederlassungen einhält, gilt die PCI-Konformität weltweit. Als Dienstleister, der mehr als sechs Millionen Kreditkartendaten im Jahr verarbeitet, ist Iron Mountain dazu verpflichtet, alle zwölf Monate die Zertifizierung zu erneuern.

Beitritt zum PCI Security Standards Council
Ihr Engagement für mehr Datensicherheit verstärkt Iron Mountain zudem durch den Beitritt in den PCI Security Standards Council. Dieser Zusammenschluss aus Unternehmen und Organisationen arbeitet aktiv an der Weiterentwicklung des PCI-Standards, um den Schutz von Kreditkartendaten über alle Branchen hinweg zu verbessern. Hierfür kann Iron Mountain auf über 50 Jahre Erfahrung auf dem Gebiet der Datensicherung und des Informationsmanagements zurückgreifen.

"Die Sicherheitsstandards in unseren Archivcentern zählen zu den strengsten in der Branche. Die erneute PCI-Zertifizierung durch eine unabhängige Prüfkommission bestätigt dies und zeigt, dass sensible Informationen wie Kreditkartendaten bei Iron Mountain sicher sind – unabhängig davon, ob sie bei uns in Papierform, auf Tapes oder digital archiviert sind", sagt Hans-Günter Börgmann, Geschäftsführer der Iron Mountain Deutschland GmbH.

Sichere Kreditkartendaten
Durch das PCI-Programm sollen Unternehmen dazu angehalten werden, Kreditkartendaten stets optimal zu schützen – und zwar unabhängig von ihrem Speicherort. Die Regelungen basieren auf internen Sicherheitsprogrammen großer Kreditkartenunternehmen sowie auf dem CISP-Programm (Cardholder Information Security Program) von Visa.

Sie umfassen beispielsweise strenge Zugangskontrollmechanismen, sichere Transportwege, Netzwerküberwachung sowie unternehmensinterne Sicherheitsregeln. Verstöße können mit mehreren 100.000 Euro Strafe geahndet werden. Darüber hinaus können Unternehmen ihre Berechtigung zur Nutzung von Kreditkarten verlieren. (Iron Mountain: ra)

Iron Mountain: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Unternehmen

  • Einhaltung von Compliance-Anforderungen

    Finanzunternehmen stehen vor neuen Herausforderungen: Strenge Regulatorik wie die EU-Verordnung DORA (Digital Operational Resilience Act) setzt hohe Standards, um die IT-Sicherheit zu stärken. Doch wie lassen sich diese Anforderungen effizient umsetzen und gleichzeitig die Wettbewerbsfähigkeit steigern? Das EU-Forschungsprojekt "EMERALD" liefert Antworten.

  • KI-basierte Data- und Analytics-Dienste

    Creditreform vertieft ihre strategische Partnerschaft mit Experian. Das globale Data-, Analytics- und Technologieunternehmen übernimmt im Zuge einer Kooperationsvereinbarung mit Creditreform deren Unternehmenstochter Boniversum, die insbesondere im deutschlandweiten Konsumentengeschäft etabliert ist. Die Vereinbarung umfasst außerdem eine Technologie- und Datenallianz sowie eine Vertriebspartnerschaft.

  • Wie Unternehmen Revenera nutzen können

    Revenera, Anbieterin von Plattformen zur Software-Monetarisierung, Open-Source-Compliance und Installation, hat die Ergebnisse der Studie "The Total Economic Impact (TEI) for Revenera" bekannt gegeben. Die Studie wurde von Forrester Consulting durchgeführt und zeigt, wie Kunden von Revenera von neuen Software-Monetarisierungsmodellen, effektivem Berechtigungsmanagement, verbesserter Compliance und einer beschleunigten Markteinführung profitieren.

  • Compliance-Vorgaben erfüllen

    Scrive, Anbieterin von Lösungen für elektronische Signaturen und eIDs, erweitert ihre Präsenz und ihr Angebot für Kunden im deutschen Markt. Das Unternehmen hat Anfang 2025 ein Büro in Berlin in der Nähe des Ostbahnhofs eröffnet, um die Expansion in einen der für Scrive wichtigsten Wachstumsmärkte voranzutreiben. Außerdem bietet Scrive ein ausschließlich in Europa gehostetes Service-Portfolio, das insbesondere für Kunden mit hohen regulatorischen und Compliance-Anforderungen geeignet ist.

  • Weltweit wird e-Invoicing zunehmend eingesetzt

    Vertex gab die Erweiterung ihres Chief Strategy Office (CSO) bekannt: Christopher Hall und Kathya Capote Peimbert haben umfangreiche Erfahrung in den Bereichen e-Invoicing, globale Steuer-Compliance und ERP-Integration. Mit der Erweiterung des CSO untermauern sie das kontinuierliche Engagement von Vertex für Innovation und Exzellenz, um Unternehmen bei der Bewältigung der immer komplexer werdenden rechtlichen Rahmenbedingungen zu unterstützen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen